gpt4 book ai didi

powershell - 如何平衡有关在 Windows 上安装 Scoop 的安全性(PowerShell 执行策略更改)问题?

转载 作者:行者123 更新时间:2023-12-02 23:51:13 27 4
gpt4 key购买 nike

我想试试Scoop在 Windows 及其文档上,通过运行要求“必须为您的用户帐户启用 PowerShell”

PS > Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser

当我运行命令时,我看到一条警告说
Execution Policy Change
The execution policy helps protect you from scripts that you do not trust. Changing the execution policy might expose
you to the security risks described in the about_Execution_Policies help topic at
https:/go.microsoft.com/fwlink/?LinkID=135170. Do you want to change the execution policy?
[Y] Yes [A] Yes to All [N] No [L] No to All [S] Suspend [?] Help (default is "N"):

应该采取哪些措施来降低这种风险?在安装 Scoot 之后以及在运行 Scoop 命令之间将策略重置回 Undefined 会更好吗?

最佳答案

设置 RemoteSigned 的风险很小.基本上,此模式允许您执行本地未签名脚本(您编写的脚本),而来自远程源的脚本必须由受信任的机构签名。我将在下面解释每个执行策略。

  • AllSigned :脚本可以运行,但无论脚本来自何处,它们都必须由受信任的发布者签名。风险可能包括运行由受信任机构签名的恶意脚本(这不太可能,但并非不可能)。
  • Bypass :不阻止任何脚本的执行。专为具有替代安全模型的配置而设计。不显示与脚本执行相关的警告或提示。
  • Default : 这是Restricted用于 Windows 桌面版和 RemoteSigned对于服务器。
  • RemoteSigned :本地脚本可以运行(例如您自己编写的脚本),但从互联网下载的脚本必须由受信任的发布者签名。风险可能包括运行来自 Internet 以外的来源的恶意未签名脚本,或运行由受信任的发布者签名的恶意脚本。 您可以使用 Unblock-File 启用从 Internet 下载的脚本。小命令 .
  • Restricted :Powershell 可以交互运行,但不能执行脚本。无法加载 Powershell 模块,因为所有形式的脚本文件都被阻止。我不确定管理单元(可作为 DLL 提供的 Powershell 插件)是否可以与此模式一起使用。
  • Undefined : 这意味着没有配置执行策略,并且会像 Default 一样运行已设置。
  • Unrestricted :运行所有脚本,无论它们是否已签名。这是非 Windows 操作系统唯一有效的执行策略。运行源自本地 Intranet 外部的脚本时会警告您。


  • 至于降低风险?关于不运行不受信任的代码的用户教育(如果这是针对企业的话)将是一个开始。您可能已经有了 A/V 和反恶意软件解决方案,并且您应该将 secret 安全地存储在它们所属的凭证库中。 RemoteSigned这是一个很好的设置策略,在大多数情况下,这将是相当宽松的,同时仍为您提供一些针对恶意远程脚本的基本安全性。

    关于powershell - 如何平衡有关在 Windows 上安装 Scoop 的安全性(PowerShell 执行策略更改)问题?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58878330/

    27 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com